Брандмауэр NRPE, блокирующий xinetd

С одной стороны, мой сервер nagios, IP 10.1.1.232. Вот конфиг NRPE моего xiosd в Nagios:

# default: on
# description: NRPE (Nagios Remote Plugin Executor)
service nrpe
{
        flags           = REUSE
        socket_type     = stream
        port            = 5666
        wait            = no
        user            = nagios
        server          = /usr/local/nagios/bin/nrpe
        server_args     = -c /usr/local/nagios/etc/nrpe.cfg --inetd
        log_on_failure  += USERID
        disable         = no
        only_from       = 127.0.0.1 10.1.1.232 10.1.1.132 10.1.1.220
}

Брандмауэр: на данный момент деактивировано

(остальное разрешено для локальной сети через порт 5666 (NRPE))


С другой стороны, мой компьютер, IP 10.1.1.132. Вот конфигурация xinetd NRPE (используя winrpe, который прекрасно работал до того, как у меня возникла эта проблема):

# default: on
# description: NRPE
service nrpe
{
type = UNLISTED
flags = REUSE
port = 5666
socket_type = stream        
wait = no
user = SvcXinet
server = /bin/nrpe
server_args = -c /nrpe.cfg --inetd
log_on_failure += USERID
disable = no
only_from       = 10.1.1.232 10.1.1.132 10.1.1.220
# only_from       = <ipaddress1> <ipaddress2> ...
}

Сервис Windows Xinetd НАЧИНАЕТСЯ. В брандмауэре есть правило, разрешающее соединение с 10.1.1.232 на порт 5666.


От 10.1.1.232:

./check_nrpe -H 10.1.1.232
NRPE v2.15
./check_nrpe -H 10.1.1.132
CHECK_NRPE: Socket timeout after 10 seconds.

От 10.1.1.132:

C:\Program Files (x86)\winrpe\bin>check_nrpe.exe -H 10.1.1.132
connect to address 10.1.1.132 port 5666: Connection refused
connect to host 10.1.1.132 port 5666: Connection refused

C:\Program Files (x86)\winrpe\bin>check_nrpe.exe -H 10.1.1.232
NRPE v2.15

Итак, мы имеем:

[.132] ---> [.132] ==> NOT WORKING : connection refused (explicable by the firewall, who permit only from .232
[.132] ---> [.232] ==> OK
[.232] ---> [.232] ==> OK
[.232] ---> [.132] ==> NOT WORKING : timeout

С wireshark я видел репликацию tcp, когда я делаю.232 -> .132 (поэтому не обрабатывается моим компьютером

Как я могу это исправить?

1 ответ

Хорошо, это было странно, я запустил сервис из services.msc, который показал мне, что сервис запущен, но на самом деле это не так. По диспетчеру задач, сервис xinetServer был отключен. Так что я запустил его, и, кажется, все хорошо, даже [.132] ---> [.132], которого я подозревал в брандмауэре, но который не прошел эффективно через брандмауэр Windows.

Другие вопросы по тегам